亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        云滲透測試的優(yōu)點

        2021-05-04 15:49:19厙浩文
        計算機(jī)與網(wǎng)絡(luò) 2021年4期
        關(guān)鍵詞:測試用例安全控制手冊

        厙浩文

        如今云計算從根本上改變了信息安全的很多方面,但基本概念仍然適用,包括安全程序的關(guān)鍵組件,例如,滲透測試。在風(fēng)險管理中,重要部分就是了解如何對企業(yè)云進(jìn)行滲透測試。

        定期對所有關(guān)鍵任務(wù)云系統(tǒng)進(jìn)行滲透測試,有助于確定信息安全計劃中需要改進(jìn)的地方。根據(jù)安全團(tuán)隊的可用資源,在系統(tǒng)上線前、運行系統(tǒng)時甚至在設(shè)計過程中進(jìn)行滲透測試。

        作為參考,云安全聯(lián)盟(CSA)Top Threats工作組發(fā)布《云滲透測試手冊》概述了如何對公共云環(huán)境中托管的系統(tǒng)和服務(wù)進(jìn)行滲透測試。該手冊探討了很多問題,例如如何確定云端滲透測試的范圍、如何在共享責(zé)任模型中執(zhí)行這些測試以及云滲透測試用例和問題等方面。

        云端滲透測試的獨特挑戰(zhàn)

        云滲透測試不同于普通滲透測試。其中一個區(qū)別是,根據(jù)具體范圍,云滲透測試可能包括與基礎(chǔ)托管服務(wù)提供商的協(xié)調(diào)。如果該滲透測試識別出基礎(chǔ)托管提供商中的漏洞,可能需要阻止該提供商以防止攻擊者橫向移動。這樣可以最大程度減少對其他客戶的潛在影響,并將發(fā)現(xiàn)的結(jié)果通知給提供商。在大型分布式企業(yè)中,編排滲透測試的團(tuán)隊需要識別所有受影響的團(tuán)隊,并與他們協(xié)調(diào)安全流程。

        公共云中的滲透測試

        CSA手冊著重于測試公共云環(huán)境中托管的系統(tǒng)和服務(wù)。這可能包括托管在公共云IaaS服務(wù)中的自定義虛擬機(jī)。滲透測試會在支持應(yīng)用程序的云服務(wù)中查找缺陷、常見錯誤配置和已知漏洞。這不是應(yīng)用程序級別的測試,或者測試基礎(chǔ)IaaS服務(wù)的安全性,但都可以分別進(jìn)行滲透測試。根據(jù)IaaS服務(wù)中托管應(yīng)用程序的不同,應(yīng)用程序安全性可能是軟件供應(yīng)商的責(zé)任———無論是開源的還是商業(yè)。企業(yè)應(yīng)該對涉及基礎(chǔ)IaaS服務(wù)或應(yīng)用程序的發(fā)現(xiàn)結(jié)果進(jìn)行評估,以確定是否應(yīng)將其報告給支持供應(yīng)商。

        針對共享責(zé)任模型的滲透測試

        范圍界定和共享責(zé)任模型也影響企業(yè)如何組織云端操作??赡苡蒓S團(tuán)隊負(fù)責(zé)某些部分,網(wǎng)絡(luò)團(tuán)隊負(fù)責(zé)負(fù)載平衡器,身份管理團(tuán)隊負(fù)責(zé)身份和訪問管理等。這些不同的小組應(yīng)與云安全團(tuán)隊或卓越云安全中心進(jìn)行協(xié)作,以確保在IaaS環(huán)境中部署必要的安全控制??紤]到這種協(xié)調(diào)的復(fù)雜性,滲透測試可能有助于確定協(xié)調(diào)和所部署技術(shù)安全控制方面的差距。

        分解滲透測試說明

        該手冊最有價值的貢獻(xiàn)可能是云滲透測試用例和問題部分。該手冊涵蓋常規(guī)滲透測試步驟,并在每個步驟中突出顯示特定于云端的信息。企業(yè)可以將這些步驟用作清單,以評估其公共云環(huán)境的配置。

        測試用例包括特定步驟,這些步驟描述在哪里尋找特定配置設(shè)置,可用于獲得環(huán)境的最初立足點。當(dāng)黑客獲取訪問權(quán)限,他們就可以橫向移動以最終獲得特權(quán)升級,從而完全破壞系統(tǒng)的安全性。在滲透測試前,更重要的事情是,在云端范圍內(nèi)部署安全控制,滲透測試可以檢查安全控制措施是否得到有效實施,并確定需要額外注意的區(qū)域。

        猜你喜歡
        測試用例安全控制手冊
        機(jī)械設(shè)計自動化設(shè)備安全控制研究
        建筑施工現(xiàn)場的安全控制
        基于SmartUnit的安全通信系統(tǒng)單元測試用例自動生成
        基于混合遺傳算法的回歸測試用例集最小化研究
        美食修煉手冊
        基于依賴結(jié)構(gòu)的測試用例優(yōu)先級技術(shù)
        熱成像技術(shù)在食品質(zhì)量安全控制中的應(yīng)用
        軟件回歸測試用例選取方法研究
        論建設(shè)工程監(jiān)理工作中的安全控制
        中學(xué)生英語·閱讀與寫作(2008年4期)2008-12-22 06:52:06
        亚洲av日韩aⅴ无码电影 | 成人大片免费观看视频| 日韩精品成人无码专区免费| 免费无码国产v片在线观看| 国产成人精品日本亚洲直播| 不卡av一区二区在线| 亚洲中文字幕无码av永久| 中文字幕一区二区三区精华液| 国产日韩精品一区二区在线观看播放 | 一区二区三区高清在线观看视频| 成人性生交大片免费| 亚洲欧美国产日韩字幕| 青青草国内视频在线观看| 老熟女富婆激情刺激对白| 久久精品国产亚洲av高清热| 欧美日韩精品乱国产538| 国产女主播福利一区在线观看| 中文字幕人妻少妇伦伦| 中文www新版资源在线 | 精品一区二区三区在线观看l| 久久人妻少妇嫩草av蜜桃| 97se狠狠狠狠狼鲁亚洲综合色| 精品熟女少妇av免费观看| 激情综合网缴情五月天| 人妻久久一区二区三区| 国产女人水真多18毛片18精品| 亚洲七七久久综合桃花| 色婷婷精久久品蜜臀av蜜桃| 一本色道久久hezyo无码| 欧美日韩一区二区三区自拍| 亚洲AV无码成人精品区日韩密殿| 伊人久久大香线蕉av不变影院 | 精品人妻人人做人人爽夜夜爽| 精品人妻丰满久久久a| 日韩一二三四区在线观看| 香蕉免费一区二区三区| 色丁香色婷婷| 国产精品成人有码在线观看| 国产精品无码翘臀在线观看| 女同性黄网aaaaa片| 国产精品爽爽VA吃奶在线观看|